SSO單點(diǎn)登錄(仿天貓?zhí)詫?

SSO單點(diǎn)登錄(仿天貓?zhí)詫?



需求提出·

隨著公司業(yè)務(wù)發(fā)展枪蘑,各種業(yè)務(wù)系統(tǒng)也在不斷上線(xiàn)(OA系統(tǒng)熙宇、運(yùn)營(yíng)后臺(tái)管理系統(tǒng)围段、各種數(shù)據(jù)后臺(tái)系統(tǒng),游戲賽事后臺(tái)系統(tǒng)等),運(yùn)營(yíng)人員需要去維護(hù)多套系統(tǒng)宏赘,每個(gè)系統(tǒng)都有各自的用戶(hù)模塊绒北,導(dǎo)致后臺(tái)維護(hù)這塊變得復(fù)雜,此時(shí)統(tǒng)一的用戶(hù)管理模塊顯得極其重要察署,可以極大提升運(yùn)營(yíng)效率闷游。剛好公司把這個(gè)任務(wù)交給我,所以我也了解了幾種單點(diǎn)登錄實(shí)現(xiàn)原理贴汪,最后以阿里系(天貓储藐、淘寶)的SSO為原型,仿照其實(shí)現(xiàn)自己公司的SSO嘶是。

需求分析·

1、什么是SSO蛛碌?SSO特點(diǎn)聂喇?

SSO英文全稱(chēng)Single Sign On,單點(diǎn)登錄蔚携。SSO是在多個(gè)應(yīng)用系統(tǒng)中希太,用戶(hù)只需要登錄一次就可以訪(fǎng)問(wèn)所有相互信任的應(yīng)用系統(tǒng)。它包括可以將這次主要的登錄映射到其他應(yīng)用中用于同一個(gè)用戶(hù)的登錄的機(jī)制酝蜒。它是目前比較流行的企業(yè)業(yè)務(wù)整合的解決方案之一

2誊辉、SSO最大難點(diǎn)是什么?

????????個(gè)人覺(jué)得SSO最大的難點(diǎn)是在各系統(tǒng)如何識(shí)別用戶(hù)是同一個(gè)用戶(hù)亡脑,即各系統(tǒng)如何識(shí)別訪(fǎng)問(wèn)系統(tǒng)群的是同一個(gè)用戶(hù)堕澄;所以此時(shí)就需要一個(gè)公共的key,當(dāng)用戶(hù)訪(fǎng)問(wèn)系統(tǒng)群中的某個(gè)子系統(tǒng)時(shí)霉咨,都會(huì)獲得這個(gè)key蛙紫,用于標(biāo)記訪(fǎng)問(wèn)系統(tǒng)的是同一個(gè)用戶(hù)。

?????????此處采用的方法為:用戶(hù)剛訪(fǎng)問(wèn)任一系統(tǒng)頁(yè)面時(shí)都會(huì)SSO生成mini_token,并保存在SSO中途戒,以后訪(fǎng)問(wèn)任一系統(tǒng)時(shí)候坑傅,用戶(hù)都會(huì)去SSO中獲取mini_token。具體方法如下:

1喷斋、當(dāng)用戶(hù)訪(fǎng)問(wèn)客戶(hù)端1(任一子系統(tǒng))時(shí)唁毒,用戶(hù)會(huì)先從客戶(hù)端1去請(qǐng)求SSO系統(tǒng)從SSO域的cookie中拉取mini_token,SSO接受到請(qǐng)求后返回mini_token重定向到客戶(hù)端1的域(PS:此處中若SSO域cookie中也不存在mini_token,則SSO生成一個(gè)mini_token塞進(jìn)自己cookie中星爪,然后重定向回客戶(hù)端1)浆西,然后客戶(hù)端1設(shè)置自己的mini_token cookie,這樣就保持了客戶(hù)端跟SSO具有同一的一個(gè)key顽腾。

2室谚、當(dāng)用戶(hù)打開(kāi)客戶(hù)端2首頁(yè)時(shí),客戶(hù)端2也會(huì)去請(qǐng)求SSO域cookie中拉取mini_token,此時(shí)因?yàn)橛脩?hù)之前訪(fǎng)問(wèn)過(guò)SSO,所以此時(shí)SSO域是存在mini_token的cookie的秒赤,直接從cookie中獲取mini_token后重定向回客戶(hù)端2猪瞬,客戶(hù)端2接收到mini_token后設(shè)置自己的mini_token cookie,至此入篮,你可以看到陈瘦,客戶(hù)端1、客戶(hù)端2潮售、SSO都持有相同mini_token cookie痊项,無(wú)論后面還有多少個(gè)系統(tǒng),打開(kāi)后都會(huì)去獲取SSO的mini_token cookie,以此保持用戶(hù)身份一致標(biāo)記

3酥诽、為什么說(shuō)mini_token是用戶(hù)身份標(biāo)記呢鞍泉?用戶(hù)登錄SSO時(shí)會(huì)攜帶mini_token,登錄成功后肮帐,生成訪(fǎng)問(wèn)令牌access_token,并且會(huì)以mini_token,access_token為鍵值對(duì)保存在redis中咖驮,當(dāng)用戶(hù)再打開(kāi)一個(gè)新的系統(tǒng)的時(shí)候,都會(huì)去拉取mini_token,用戶(hù)就能根據(jù)自己當(dāng)前的mini_token去獲得access_token,獲得自己的access_token后就可以去訪(fǎng)問(wèn)系統(tǒng)了训枢。我們可以看到托修,此時(shí)的mini_token其實(shí)就是代表用戶(hù)本身

方法流程·

1恒界、登錄流程:

登錄流程圖

2睦刃、登出流程


登出流程圖

實(shí)現(xiàn)部分代碼展示·

1、跨域代碼:跨域需要前后端配合完成

后臺(tái)跨域代碼


前端頁(yè)面代碼

總結(jié)·

第一次寫(xiě)簡(jiǎn)書(shū)十酣,第一次畫(huà)拓?fù)鋱D涩拙,不好還請(qǐng)見(jiàn)諒。耸采。吃环。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市洋幻,隨后出現(xiàn)的幾起案子郁轻,更是在濱河造成了極大的恐慌,老刑警劉巖文留,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件好唯,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡燥翅,警方通過(guò)查閱死者的電腦和手機(jī)骑篙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)森书,“玉大人靶端,你說(shuō)我怎么就攤上這事谎势。” “怎么了杨名?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵脏榆,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我台谍,道長(zhǎng)须喂,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任趁蕊,我火速辦了婚禮坞生,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘掷伙。我一直安慰自己是己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布任柜。 她就那樣靜靜地躺著卒废,像睡著了一般。 火紅的嫁衣襯著肌膚如雪乘盼。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,772評(píng)論 1 290
  • 那天俄烁,我揣著相機(jī)與錄音绸栅,去河邊找鬼。 笑死页屠,一個(gè)胖子當(dāng)著我的面吹牛粹胯,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播辰企,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼风纠,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了牢贸?” 一聲冷哼從身側(cè)響起竹观,我...
    開(kāi)封第一講書(shū)人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎潜索,沒(méi)想到半個(gè)月后臭增,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡竹习,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年誊抛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片整陌。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡拗窃,死狀恐怖瞎领,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情随夸,我是刑警寧澤九默,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站逃魄,受9級(jí)特大地震影響荤西,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜伍俘,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一邪锌、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧癌瘾,春花似錦觅丰、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至咬荷,卻和暖如春冠句,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背幸乒。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工懦底, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人罕扎。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓聚唐,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親腔召。 傳聞我的和親對(duì)象是個(gè)殘疾皇子杆查,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容